1.一種由配置文件管理服務(wù)器(500)執(zhí)行的、用于管理安全實(shí)體(100)的配置文件(P1、P2、PROV)的方法,該方法包括:
-向所述安全實(shí)體發(fā)送消息(302)以便修改所述實(shí)體的活動(dòng)配置文件的步驟(S25);
-初始化并啟動(dòng)計(jì)時(shí)器(TIM)的步驟(V50);以及
-在所述啟動(dòng)計(jì)時(shí)器之后的預(yù)定持續(xù)時(shí)間期滿之前,如果所述服務(wù)器(500)未接收到指示所述安全實(shí)體(100)中哪個(gè)配置文件活動(dòng)的消息,則執(zhí)行以下步驟:
-開(kāi)始用于確定所述安全實(shí)體(100)中哪個(gè)配置文件實(shí)際上活動(dòng)的審核過(guò)程(V100)的步驟。
2.根據(jù)權(quán)利要求1所述的配置文件管理方法,其特征在于,用于修改所述實(shí)體的所述活動(dòng)配置文件的所述消息(302)是用于啟用新的配置文件(P2)的消息或用于停用當(dāng)前活動(dòng)配置文件(P1)的消息。
3.根據(jù)權(quán)利要求1或權(quán)利要求2所述的配置文件管理方法,其特征在于,針對(duì)與所述服務(wù)器為修改所述安全實(shí)體(100)的所述活動(dòng)配置文件而發(fā)送的所述消息(302)的生存時(shí)間相對(duì)應(yīng)的持續(xù)時(shí)間,初始化所述計(jì)時(shí)器。
4.根據(jù)權(quán)利要求1至3中任一項(xiàng)所述的配置文件管理方法,其特征在于,所述審核過(guò)程包括向所述安全實(shí)體發(fā)送(V55)至少一個(gè)腳本,以便至少獲取以下?tīng)顟B(tài):
-所述實(shí)體(100)的、被所述服務(wù)器(500)認(rèn)為在所述修改之前是活動(dòng)的所述配置文件(P1)的狀態(tài);
-所述實(shí)體(100)的、被所述服務(wù)器(500)認(rèn)為在所述修改之后將是活動(dòng)的所述配置文件(P2)的狀態(tài);以及
-所述實(shí)體(100)的預(yù)備配置文件(PROV)的狀態(tài)。
5.根據(jù)權(quán)利要求1至3中任一項(xiàng)所述的配置文件管理方法,其特征在于,所述審核過(guò)程包括向所述安全實(shí)體發(fā)送(V55)至少一個(gè)腳本,以便獲得所述服務(wù)器已知的所述實(shí)體(100)的所有配置文件的狀態(tài)。
6.根據(jù)權(quán)利要求4或權(quán)利要求5所述的配置文件管理方法,其特征在于,所述至少一個(gè)腳本包括APDU GET STATUS命令。
7.根據(jù)權(quán)利要求4至6中任一項(xiàng)所述的配置文件管理方法,其特征在于,所述腳本并行地發(fā)送。
8.一種配置文件管理服務(wù)器(500),該配置文件管理服務(wù)器用于管理安全實(shí)體(100)的配置文件(P1、P2、PROV),該配置文件管理服務(wù)器包括:
-用于向所述安全實(shí)體發(fā)送消息(302)以便修改所述實(shí)體的活動(dòng)配置文件的單元(104);
-用于初始化并啟動(dòng)計(jì)時(shí)器(TIM)的單元(101);以及
-用于在所述啟動(dòng)計(jì)時(shí)器之后的預(yù)定持續(xù)時(shí)間(TIM)期滿之前,如果所述服務(wù)器(500)未接收到指示所述安全實(shí)體(100)中哪個(gè)配置文件活動(dòng)的消息,則執(zhí)行以下步驟的單元(101):
開(kāi)始用于確定所述安全實(shí)體(100)中哪個(gè)配置文件實(shí)際上活動(dòng)的審核過(guò)程(V100)。
9.一種計(jì)算機(jī)程序,該計(jì)算機(jī)程序包括用于當(dāng)所述程序由計(jì)算機(jī)執(zhí)行時(shí)執(zhí)行根據(jù)權(quán)利要求1至7中任一項(xiàng)所述的配置文件管理方法的步驟的指令。
10.一種存儲(chǔ)計(jì)算機(jī)程序的計(jì)算機(jī)可讀數(shù)據(jù)介質(zhì),該計(jì)算機(jī)程序包括用于執(zhí)行根據(jù)權(quán)利要求1至7中任一項(xiàng)所述的配置文件管理方法的步驟的指令。